在开发 OAuth2、单点登录(SSO)或 RESTful API 时,JWT 是连接客户端与服务器的纽带:
sub)、权限(scopes)及自定义声明(Claims),无需编写代码即可确认后端逻辑是否正确。exp(过期时间)和 iat(签发时间)字段,确认为什么令牌会失效或尚未生效。本站 工具将 JWT 的三个组成部分(Header, Payload, Signature)进行全维度拆解:
HS256, RS256)及令牌类型(JWT)。Secret,工具将实时计算签名并反馈“Signature Verified”(签名一致)或“Invalid Signature”(签名错误)。exp 等 Unix 时间戳转换为人类可读的北京时间。Secret/Key 绝不上传服务器。这对于处理包含生产环境权限的令牌至关重要。| 字段名 | 全称 | 作用 |
|---|---|---|
| iss | Issuer | 签发者。通常是认证服务器的 URL。 |
| sub | Subject | 面向的用户。通常是用户 ID 或账号。 |
| exp | Expiration Time | 过期时间。Token 失效的时间点。 |
| iat | Issued At | 签发时间。Token 创建的时间。 |
| aud | Audience | 接收方。该 Token 适用的目标服务。 |
.)粘贴到左侧输入框。